//sql语句 select * from user_info where status in #{queryModel.status}
<SELECT id= "queryUserInfo" resultMap= "BaseResultMap" > SELECT * FROM user_info WHERE status in (#{queryModel.status}) </SELECT>
传入参数为 1,2,3,结果只返回status为1的记录
分析:
这个status字段实际在数据库中的查询是:
where status in ("1,2,3")
而不是我们需要的
in (1,2,3)
而在mysql中,in的参数如果是字符串,会自动转为int
CAST('1,2,3' AS INT)
最后强转的结果就是只取第一个,
status in (1)
解决办法:
1,用${}代替{},这种办法有SQL注入的风险
${ } 变量的替换阶段是在动态 SQL 解析阶段(前),而 #{ }变量的替换是在 DBMS 中(后,执行时)。
使用#{}格式的语法会导致MyBatis创建预处理语句,在参数的位置用占位符(比如?)代替,
#{}编译后自动加双引号“”
${ }则原样显示
<SELECT id= "queryUserInfo" resultMap= "BaseResultMap" > SELECT * FROM user_info WHERE status in (${queryModel.status}) </SELECT>
2,用mybatis的xml文件的foreach标签
传入参数为List,array,map
selectUserInfo(Listlist)
SELECT * FROM user_info WHERE status in <foreach collection="list" item="item" index="index" open="(" close=")" separator=","> #{item} </foreach>
具体写法可以参考mybatis中in的写法
3,用mysql自带的find_in_set()函数
FIND_IN_SET('查询的值(如:1)', '使用逗号隔开的字符串集合,如:('1,2,3')') select * from user_info where //status in #{queryModel.status} FIND_IN_SET(status,"1,2,3"); // 使用FIND_IN_SET 代替 IN